Les collecteurs de journaux dédiés nouvellement ajoutés exécutant PAN-OS la version 10.1 ne peuvent pas être enregistrés dans Panorama
11924
Created On 10/20/21 01:23 AM - Last Modified 05/15/23 09:34 AM
Symptom
Les collecteurs de journaux dédiés nouvellement ajoutés exécutant PAN-OS la version 10.1 ne peuvent pas être enregistrés dans Panorama.
Environment
- ANY Panorama
- Collecteur de journaux dédié nouvellement ajouté
- PAN-OS version 10.1 ou ultérieure
Cause
- La nouvelle fonctionnalité « Clé d’authentification pour l’intégration sécurisée » est implémentée dans la PAN-OS version 10.1. Reportez-vous aux Panorama fonctionnalités
- A La clé d’authentification d’enregistrement de périphérique est requise pour l’authentification mutuelle entre le serveur d’administration et , Log Collector ou WildFire l’appliance Panorama lors de la firewallpremière connexion.
Resolution
- Générez une clé de périphérique sur les nouveaux collecteurs gérés. Reportez-vous à la clé d’authentification pour une intégration sécurisée
- Si les échecs sont visibles après le paramètre de page ci-dessus, essayez les étapes suivantes sur le collecteur de journaux dédié. Il réinitialisera les paramètres de connexion existants pour connecter le Panoramaet appliquera une nouvelle clé de périphérique pour la connexion.
Note: Les commandes répertoriées ci-dessous réinitialisent la connexion et redémarrent le serveur d’administration. Cela peut entraîner une réinitialisation temporaire des connexions. Si nécessaire, utilisez une fenêtre de maintenance pour exécuter les commandes
Sur le collecteur CLIde journaux dédié :
> request sc3 reset
> y
> debug software restart process management-server =>!!(SSH reconnection needed)!!
> request authkey set <key> => Key from Step 1.Additional Information
Restaurer la connectivité des appareils gérés à Panorama
la clé d’authentification pour un déploiement
Panorama d’intégration sécurisé avec des collecteurs de journaux dédiés